Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC — CVE-2022-46364에 대한 개념 증명 익스플로잇으로, SOAP 요청의 조작된 XOP Include 요소를 통해 Apache CXF의 로컬 파일 포함 취약점을 악용하여 임의 파일 읽기를 허용합니다. | Kitploit
도구/GitHubGitHub/shashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubshashivanth009/cve-2022-46364---apache-cxf-xop-include-lfi-poc

CVE-2022-46364---Apache-CXF-XOP-Include-LFI-PoC

CVE-2022-46364에 대한 개념 증명 익스플로잇으로, SOAP 요청의 조작된 XOP Include 요소를 통해 Apache CXF의 로컬 파일 포함 취약점을 악용하여 임의 파일 읽기를 허용합니다.

저장소 보기
125개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache CXF XOP Include LFI (CVE-2022-46364)

개요

이 저장소는 Apache CXF의 Local File Inclusion (LFI) 취약점인 CVE-2022-46364에 대한 PoC(Proof-of-Concept) 익스플로잇을 포함합니다.

이 취약점은 SOAP 요청에서 XOP (XML-binary Optimized Packaging) Include 요소를 부적절하게 처리하여 발생하며, 공격자가 서버에서 임의의 파일을 읽을 수 있게 합니다.


취약점 세부 정보

  • CVE ID: CVE-2022-46364
  • 구성 요소: Apache CXF
  • 취약점 유형: Local File Inclusion (LFI)
  • 공격 벡터: 원격 (일부 경우 인증 불필요)
  • 영향: 서버에서 임의 파일 읽기

근본 원인

Apache CXF는 SOAP 요청 내 <xop:Include> 요소를 부적절하게 처리합니다. 조작된 href (예: file:///etc/passwd)를 제공하면 서버가 로컬 파일 내용을 포함시켜 반환할 수 있습니다.


영향을 받는 버전

  • Apache CXF 버전
패치 릴리스 이전 (브랜치에 따라 3.4.x / 3.5.x)

항상 대상 환경에서 정확한 취약 버전을 확인하세요.


익스플로잇 흐름

  1. 공격자가 조작된 SOAP 요청을 보냄
  2. <xop:Include href="file:///path/to/file"> 포함
  3. 서버가 요청을 처리하고 로컬 파일을 읽음
  4. 파일 내용이 SOAP 응답 내에 반환됨

저장소 구조

root@kitploit:~
.
├── cxf_lfi.sh       # Exploit script
├── README.md        # Documentation
├── LICENSE          # MIT License
└── .gitignore

요구 사항

  • Bash
  • curl
  • base64 (선택 사항, 출력 디코딩용)

사용법

1. 스크립트 실행 가능하게 만들기

root@kitploit:~
chmod +x cxf_lfi.sh

2. 대상 URL 편집

스크립트 내 대상을 업데이트하세요:

root@kitploit:~
TARGET="http://<TARGET_IP>:8080/employeeservice"

3. 익스플로잇 실행

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

예제 공격

예제 1: 시스템 사용자 읽기

root@kitploit:~
./cxf_lfi.sh file:///etc/passwd

예제 2: 애플리케이션 비밀 읽기

root@kitploit:~
./cxf_lfi.sh file:///home/user/.ssh/id_rsa

샘플 출력

root@kitploit:~
[+] Target: http://10.10.10.10:8080/employeeservice
[+] File: file:///etc/passwd
[+] Extracted Content:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

참고 사항 및 제한 사항

  • 일부 서버는 다음을 수행할 수 있습니다:

    • base64로 인코딩된 콘텐츠를 반환
    • 권한을 통해 파일 접근 제한
    • file:// 스키마를 살균하거나 차단
  • 출력 구문 분석은 응답 형식에 따라 달라지며 수동 검사가 필요할 수 있습니다.


탐지 및 완화

탐지

  • 다음을 포함하는 비정상적인 SOAP 요청 모니터링:

    • <xop:Include>
    • file:// URI

완화

  • Apache CXF를 패치된 버전으로 업그레이드
  • 필요하지 않은 경우 XOP 처리 비활성화 또는 제한
  • 수신 SOAP 페이로드 검증 및 살균

윤리적 사용 고지

이 프로젝트는 다음을 위해 사용됩니다:

  • 교육 목적
  • 승인된 침투 테스트

명시적 허가 없이 이 도구를 시스템에 사용하지 마십시오.


참고 자료

  • Apache CXF 보안 권고
  • CVE 데이터베이스 (CVE-2022-46364)

저자

보안 연구 및 CTF 연습의 일환으로 개발되었습니다.

도구 다운로드